Blog

Analyse conforme au RGPD : les critères essentiels à vérifier

Une checklist pratique pour choisir une solution analytique conforme au RGPD. Six critères essentiels à vérifier avant toute intégration.

Published Août 2026

Les deux questions clés posées par le RGPD

Le RGPD s’applique à tout outil traitant des données pour votre compte. En matière d’analyse, deux questions déterminent vos obligations :

  • L’outil pose-t-il des cookies ? Si oui, la directive ePrivacy exige un bandeau d’accord préalable bloquant.
  • L’outil stocke-t-il des données personnelles comme les adresses IP ? Si oui, le RGPD impose un cadre lourd de gestion des droits individuels.

Une solution sans cookies répond "non" à ces deux questions, supprimant le bandeau et réduisant le risque à zéro.

Le principe clé : Le moyen le plus sûr d’être conforme est de ne collecter aucune donnée personnelle.

La checklist : six points à vérifier

1. Aucun cookie, aucun bandeau

Sans traceurs, aucune obligation de consentement ne s’applique.

2. Aucune adresse IP stockée

L’IP doit être hachée en mémoire vive puis immédiatement détruite.

3. Hébergement exclusif dans l’UE

Les serveurs doivent être situés dans l’Union européenne sans CDN américain.

4. Un contrat DPA signé (Article 28)

Un accord de sous-traitance pré-signé doit être mis à disposition.

5. Une liste publique des sous-traitants

Transparence complète sur les partenaires d’infrastructure.

6. Durées de conservation et purge automatique

Des règles claires de suppression des données expirées.

Comment MetriXs répond à chaque critère

Exigence RGPDRéponse de MetriXs
Base légaleIntérêt légitime ; aucune donnée personnelle stockée
Consentement (ePrivacy)Non requis, aucun cookie déposé
Minimisation des donnéesHachage journalier éphémère ; IP détruite
Limitation de conservationRétention définie (1 mois à 2 ans) avec purge automatique
Résidence des donnéesHébergement en Allemagne, aucune sortie de l’UE
Article 28 DPAContrat DPA signé disponible au téléchargement
Sous-traitants ultérieursListe publique : Hetzner, Mollie, Lettermint, MaxMind (local)
Droits des personnesAucune donnée nominative stockée

"Conforme au RGPD" avec cookies : attention au piège

De nombreux outils se prétendent conformes tout en exigeant un bandeau de cookies bloquant. Une solution sans cookies supprime cette contrainte directement au niveau du code.

Questions fréquentes

Le RGPD impose-t-il un bandeau de cookies pour l’analyse ?
Uniquement si l’outil dépose des cookies ou traite des données nominatives. Sans cookies, le bandeau n’est pas requis.
Qu’est-ce qu’une DPA et est-elle obligatoire ?
Le contrat de sous-traitance (DPA) prévu par l’Article 28 du RGPD est obligatoire entre vous et votre fournisseur.
Le modèle sans cookies suffit-il à la conformité ?
Il résout les contraintes majeures. Il doit être complété par une DPA, une mention d’information et un hébergement européen.
Comment sont gérées les demandes de droits ?
Aucune donnée nominative n’étant stockée, il n’y a aucune donnée individuelle à extraire ou supprimer.

Une conformité native et sans gestion

Sans cookies, hébergé dans l’UE, avec contrat DPA signé. Offre gratuite, dès 6 €/mois.

Essai gratuit →

Ressources liées : Analyse conforme au RGPD · Le suivi sans cookies expliqué · Télécharger la DPA · Sous-traitants · MetriXs et le RGPD